Уязвимости и эксплойты

Отчеты о целевых атаках (APT)

Подписанные сертификаты Stuxnet: наиболее часто задаваемые вопросы

Вчера вечером Verisign действовала оперативно и аннулировала второй похищенный сертификат, использовавшийся для подписи одной из версий драйвера-руткита Stuxnet. Как уже говорилось ранее, этот сертификат принадлежит известной тайваньской компании – производителю компьютерного оборудования JMicron Technology Corp. Мы подготовили небольшой список вопросов-ответов о Stuxnet и об аннулированных похищенных сертификатах. Слышал, что Microsoft и Verisign аннулировали похищенный сертификат

Архив новостей

Adobe Reader засадят в «песочницу»

До конца года Adobe Systems планирует выпустить обновленную версию Reader, которая будет по умолчанию работать в безопасном режиме. Режим «песочницы» обеспечит дополнительный уровень защиты программе, пользующейся повышенным вниманием со стороны злоумышленников. Из-за снижения привилегий большинство таких действий, как установка и удаление файлов, внесение изменений в системный реестр, запуск других приложений, будут блокироваться. Таким образом, если

Мнение

LNK нулевого дня, основные принципы

За выходные я более подробно изучил уязвимость нулевого дня LNK-ярлыков Windows, о которой на прошлой неделе писал в своем блоге Алекс. Теперь она обозначается как CVE-2010-2568 и активно эксплуатируется злоумышленниками. Мои основные выводы сводятся к тому, что эта уязвимость является неотъемлемой частью работы Windows с LNK-файлами. Это означает, что есть два больших недостатка – во-первых,

Архив новостей

M86 Security: вредоносная активность в январе-июне 2010

M86 Security опубликовала полугодовой отчет по спаму и интернет-угрозам, в котором особое внимание уделила новым защитным трюкам вирусописателей, массовым способам распространения инфекции и уязвимостям, послужившим основой для кибератак. В целом эксперты отметили, что потоки спама в корпоративной почте и количество сетевых угроз продолжают возрастать. По мере совершенствования средств безопасности злоумышленники изобретают все новые уловки, чтобы

Отчеты о целевых атаках (APT)

Мирт и гуава: Эпизод 2

Продолжаем забираться в ботанические дебри. В этом посте о троянце Stuxnet посмотрим на вторую его особенность – цифровую подпись. Вредоносные программы с цифровыми подписями – это страшный сон для разработчиков антивирусных компаний. На подписи завязано многое, они служат признаком легальности (неоспоримым) приложения, лежат в основе концепций информационной защиты и составляют важное звено эффективности антивирусных продуктов.

Отчеты о целевых атаках (APT)

Мирт и гуава: Эпизод 1

Несколько дней назад коллеги из белорусской антивирусной компании VirusBlokAda (VBA) сообщили об обнаружении новой интересной вредоносной программы. Также ими был опубликован небольшой анализ c выводом о наличии двух заметных «инноваций» в данной программе 1. Использован ранее не применявшийся способ запуска файлов со съемных USB-накопителей при помощи LNK-файлов. 2. Вредоносные драйверы обладают легальной цифровой подписью компании

Архив новостей

«Западный экспресс» встал на прикол

В штате Нью-Йорк предъявлено обвинение гражданину Украины Егору Шевелеву. Это четырнадцатый участник межнациональной группировки «Western Express», которого призвали к ответу за незаконный бизнес и торговлю крадеными банковскими реквизитами. Согласно материалам следствия, в 2001-2007 гг. Шевелев с шестнадцатью подельниками активно занимались куплей-продажей пользовательских данных в интернете, отмывая деньги через подставную американскую компанию Western Express International Inc.

Архив новостей

В Пакистане идет облава на хакеров

Пакистанские власти арестовали пятерых местных жителей, подозреваемых в причастности к деятельности известной хакерской группировки Pakbugs. Данная группировка специализировалась, в основном, на взломах и дефейсах веб-сайтов, но не гнушалась и кражей финансовой информации, которую использовала для собственных нужд. По оценкам, от ее действий пострадали тысячи сетевых ресурсов, размещенных как в национальном секторе интернета, так и за

Исследование

Техподдержка — это не всегда хорошие парни

Несколько раз в блоге мы затрагивали тему фальшивых антивирусных программ, рассказывали, как с помощью технологий Black SEO злоумышленники заставляют поисковые системы перенаправить пользователей на сайты фальшивых антивирусов. Недавно мы заметили, что распространяемые фальшивые антивирусы снабжены кнопкой Online Support. Посмотрите в правый верхний угол: Нажимаете эту кнопку и оказываетесь в чате фальшивой техподдержки, предлагаемой фальшивым антивирусом.

Мнение

Тестирование и ответственность

Организация по стандартам тестирования средств борьбы с вредоносными программами (AMTSO, Anti-Malware Testing Standards Organization) — это коалиция профессионалов в области информационной безопасности, в которую входят компании-разработчики антивирусного ПО, лаборатории по тестированию антивирусных продуктов, специализированные издательства и отдельные заинтересованные лица. Учитывая высокотехнологичную сферу деятельности AMTSO, очевидно, что своим авторитетом она обязана опыту и знаниям IT-специалистов, которые

Архив новостей

SecureWorks посчитала кибератаки на своих клиентов

В первой половине текущего года SecureWorks зафиксировала свыше 441 млн. попыток осуществления кибератаки с IP-адресов, привязанных к американским ресурсам. С учетом общего количества активных компьютеров в США можно утверждать, что каждая тысяча ПК, размещенных на территории этой страны, ответственна за 1660 таких покушений. При проведении анализа эксперты ограничились шестнадцатью странами, являющимися лидерами по объему компьютерного

Архив новостей

Secunia: сторонние приложения для Windows не используют ее защиту

Согласно результатам исследования, проведенного Secunia, половина из 16-ти популярных приложений, совместимых с ОС Windows, не поддерживают DEP и ASLR. Технология DEP (Data Execution Prevention), впервые реализованная в Windows XP SP 2, позволяет предотвратить атаки на переполнение буфера, блокируя исполнение вредоносного кода из областей системной памяти, резервированных для Windows и других авторизованных программ. Поскольку со временем

Инциденты

Головная боль в цифрах

Уязвимость в Windows Help and Support Center (CVE-2010-1885) уже третью неделю является причиной головной боли у экспертов антивирусных компаний. Татьяна Никитина описала общую картину с этой все еще непропатченной уязвимостью, я же попробую рассмотреть эту проблему, имея в виду только данные системы KSN. Итак, детектирование первых образцов эксплойта уязвимости было добавлено нами 10 июня. На

Архив новостей

Microsoft: число атак на брешь в HSC растет

По данным Microsoft, за последнюю декаду июня число попыток эксплуатации непропатченной уязвимости CVE-2010-1885 существенно увеличилось. После того, как лазейка в модуле Windows Help and Support Center была опрометчиво обнародована сотрудником Google, Microsoft выпустила информационный бюллетень и поставила ситуацию на контроль. Первые зловредные эксплойты, нацеленные на эту уязвимость, появились в середине июня и поначалу использовались лишь

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.